Contournement de l'authentification D-Bus de Polkit – Exploit
Une vulnérabilité existe dans le service système polkit qui peut être exploitée par un attaquant local non privilégié pour effectuer des opérations privilégiées. Pour exploiter la vulnérabilité, l'attaquant invoque une méthode via D-Bus et tue le processus client. Cela amène parfois l'opération à se terminer sans avoir été soumise à toute l'authentification nécessaire. Le module d'exploitation tire parti de cela pour ajouter un nouvel utilisateur avec un accès sudo et un mot de passe connu. Ce nouveau compte est ensuite utilisé pour exécuter une charge utile avec les privilèges root.